Перейти к содержанию

Claude Code v2.1.277: поддержка AGENTS.md, изоляция песочницы и кеширование MCP

6.0/10

В релизе anthropics/claude-code v2.1.277 добавлена прямая поддержка инструкций `AGENTS.md` (читается при отсутствии `CLAUDE.md`), а также переменная окружения `CLAUDE_GATEWAY_PROXY_IS_EGRESS_BOUNDARY=1` и поле `headers:` для апстримов шлюза Claude apps, что упрощает маршрутизацию через форвард-прокси без локального разрешения DNS. Устранена критическая брешь в механизме изоляции: правило `sandbox.excludedCommands` больше не выводит составную команду целиком за пределы песочницы, если правилу соответствует только один ее фрагмент (теперь проверяются все части). Исправлена инвалидация кеша промптов (prompt caching) при возобновлении сессий субагентов с протоколом MCP и вложениями, а результаты субагентов теперь оборачиваются в выделенный заголовок и форматируются с отступом для предотвращения подделки системных инструкций. Устаревший инструмент `TaskOutput` полностью удален из рантайма в пользу чтения артефактов через `Read` с отменой лимита `TASK_MAX_OUTPUT_LENGTH`.

Архитектура и изоляция среды

Изоляция выполнения команд через механизм `sandbox.excludedCommands` была усилена: для вывода составной Bash-команды за пределы песочницы теперь требуется сопоставление всех ее составляющих, а не одного сегмента конвейера. На уровне диспетчеризации инструментов устранена инвалидация кэша промптов при возобновлении сессий субагентов из-за повторного рендеринга определений MCP-инструментов, а результаты дочерних агентов получили структурную изоляцию заголовками и отступами для предотвращения инъекции инструкций в контекст основного агента. В сетевом контуре шлюзов Claude apps gateway добавлен режим `CLAUDE_GATEWAY_PROXY_IS_EGRESS_BOUNDARY=1`, который делегирует DNS-резолвинг форвардному прокси и формирует замкнутый периметр исходящего трафика.

Влияние на рабочий процесс

Сессии headless-режима (`claude -p`) и Agent SDK стартуют быстрее за счет исключения блокирующего поиска `CLAUDE.md` на первом шаге, а при внутренних сбоях корректно завершают процесс с кодом возврата 1. В расширении VS Code появились встроенный просмотрщик фоновых процессов (`/tasks`), поддержка сохранения режима `/fast` и возможность копирования ответов в буфер обмена.

Источники